> ## Documentation Index
> Fetch the complete documentation index at: https://docs.moonup.gg/llms.txt
> Use this file to discover all available pages before exploring further.

# 인증

> 연동이 MoonUP에 연결되는 방식과 키로 접근할 수 있는 범위.

키는 판매자 대시보드의 **판매자 → API 키**에서 만듭니다. 한 번만 표시되며,
폐기될 때까지 계정을 대신해 작동합니다.

## 키 보내기

키는 모든 요청에 포함됩니다. 교환해야 하는 중간 토큰은 없습니다.

```http theme={null}
GET /v1/offers/my HTTP/1.1
Host: api.moonup.gg
Authorization: Bearer moonup_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
```

```bash theme={null}
curl -H "Authorization: Bearer $MOONUP_API_KEY" https://api.moonup.gg/v1/offers/my
```

HTTPS만 지원합니다. 일반 HTTP로 전송된 키는 유출된 것으로 보고 교체해야
합니다.

## 키로 접근할 수 있는 범위

판매자 본인의 판매글: 목록 조회(`GET /v1/offers/my`), 생성, 수정, 재고 관리,
게시 중단, 보관. 대시보드가 2단계 인증으로 보호하는 작업 — 계정 이메일 변경,
2FA 설정, 출금 — 은 키로 할 수 없습니다.

## 주소 허용 목록

선택 사항입니다. 연동이 고정된 주소에서 실행된다면 키를 만들 때 주소를
지정하세요(주소 또는 서브넷, 최대 16개). 그 외의 주소에서는 키가 거부됩니다.
목록이 비어 있으면 모든 주소가 허용됩니다.

## 요청 한도

| 구분            | 한도             |
| ------------- | -------------- |
| 조회            | 분당 500회        |
| 쓰기            | 분당 250회        |
| 판매글 하나에 대한 쓰기 | 분당 5회, 시간당 10회 |

한도를 넘으면 `429`가 반환됩니다. 일시적인 거부이므로 잠시 후 다시
시도하세요. 키는 계속 유효합니다.

## 키 교체

계정당 키는 최대 5개입니다. 필요해지기 전에 교체용 키를 만드세요: 연동을 새
키로 바꾸고, 작동을 확인한 뒤 이전 키를 폐기하세요. 그 사이에 중단할 필요가
없습니다.

## 오류

| 코드                 | 의미                                                               |
| ------------------ | ---------------------------------------------------------------- |
| `401 unauthorized` | 알 수 없거나 폐기된 키이거나, 허용 목록 밖의 주소에서 온 요청입니다. 어떤 검사가 실패했는지는 공개하지 않습니다 |
| `403 forbidden`    | 키는 유효하지만 계정에 이 작업 권한이 없거나 계정이 정지되었습니다(`account_suspended`)       |
| `429 rate_limited` | 위의 한도 중 하나를 초과했습니다                                               |
